Het uitvoeren van SQL Injection is zo eenvoudig, dat zelfs een kind het kan. Rob Rachwald van beveiligingsbedrijf Imperva nam dit wel heel letterlijk, toen hij zijn 11-jarige zoon in een kwartiertje uitlegde hoe hij een SQL Injection-aanval uitvoert. Eén van de meest voorkomende manieren voor het hacken van websites en het stelen van databases met vertrouwelijke gegevens. "De tools worden steeds slimmer", aldus Rachwald, die op programma's als Havij en sqlmap doelt.
Havij werd een jaar geleden ontwikkeld, maar behoort nu al tot één van de populairste tools voor het uitvoeren van geautomatiseerde SQL Injection-aanvallen. Geliefde doelwitten zijn vaak het Midden- en Kleinbedrijf, waarvan de website niet goed beveiligd is, hoewel er ook nog steeds grote bedrijven op deze manier worden gehackt. Zo'n 88% van de SQL Injectie-aanvallen die in het eerste kwartaal van dit jaar plaatsvonden, werden via Havij en soortgelijke tools uitgevoerd.
Onlangs werd in Oostenrijk nog een 15-jarige jongen opgepakt die 259 websites wist te hacken.
Deze posting is gelocked. Reageren is niet meer mogelijk.